瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】木马WebLockLib C:\WINDOWS\system32\nt.sys

1234   4  /  4  页   跳转

【求助】木马WebLockLib C:\WINDOWS\system32\nt.sys

日志里看不到了,用冰刃或者KillBox找找看,然后把注册表里相关文件删除
修复文件关联
gototop
 

我顶下- -木马WebLockLib C:\WINDOWS\system32\nt.sys 还素有。。。
gototop
 

ding
gototop
 

我也被这个搞死了啊 `不知道怎么搞
gototop
 

运行SRENG删除服务
[Registry Protector / SHipING]
<C:\WINDOWS\SYSTEM32\RUNDLL.EXE C:\WINDOWS\SYSTEM32\WBEM\IRJIT.DLL,Export 1087><N/A>
删除文件:C:\WINDOWS\SYSTEM32\RUNDLL.EXE
C:\WINDOWS\SYSTEM32\WBEM\IRJIT.DLL 
C:\windows\system32\drivers\nwlnksipx.sys

以下可疑:建议备份后删除
C:\windows\System32\spool\PRTPROCS\W32X86\vprproc.dll
gototop
 
1234   4  /  4  页   跳转
页面顶部
Powered by Discuz!NT